Aller au contenu
ADAMA OSESG · DATA · SYSTEMS

CORPUS / ERROR LOG

Les erreurs qui deviennent
des méthodes.

Une erreur n’est publiée ni pour se confesser, ni pour meubler un récit. Elle entre ici quand les faits sont établis, que la correction est traçable et qu’une règle réutilisable en est sortie.

ERREURS DEVENUES MÉTHODES4/4

erreurs publiées converties en méthodes. Le taux est de 100 %, calculé depuis le registre.

RÈGLE DE PUBLICATION

Publier quand la correction est vérifiable, pas quand l’histoire est flatteuse.

Chaque entrée garde le même gabarit en cinq blocs. Une source primaire accompagne les faits. Une méthode n’est comptée comme conversion que lorsqu’une règle explicite ferme le même défaut.

Une erreur ouverte peut donc rester sans méthode. Elle fera baisser le compteur, et c’est voulu.

TAXONOMIE / ONZE CATÉGORIES

Nommer le type avant d’expliquer.

  1. 01Mauvais marché
  2. 02Mauvaise hypothèse
  3. 03Mauvaise architecture
  4. 04Mauvais prix
  5. 05Mauvais canal
  6. 06Mauvais moment
  7. 07Mauvaise exécution
  8. 08Erreur réglementaire
  9. 09Erreur de recrutement
  10. 10Erreur de communication
  11. 11Idée abandonnée

REGISTRE / DU PLUS RÉCENT AU PLUS ANCIEN

Les faits, puis la méthode.

FAIL-004

La page du programme publiait des niveaux d’accès et un compte de décisions faux

Erreur de communicationConvertie en méthode

01Ce que je pensais
Les libellés des niveaux de visibilité et le nombre de décisions pouvaient être recopiés depuis une version de travail du programme, sans relecture contre le registre qui fait foi.
02Ce que les faits ont montré
La page /expansion publiait NV1 « Sur demande », NV2 « Réservé » et NV3 « Partenaire », alors que l’arbitrage du 7 septembre 2026 fixe NV1 contre une adresse, NV2 payant et NV3 sous licence. Elle annonçait 43 décisions quand le registre en comptait 48.
03Pourquoi je me suis trompé
Les valeurs étaient écrites en dur dans le contenu de la page, sans lien avec le registre qui fait foi, et aucun contrôle ne comparait les deux.
04Ce que je change
Les libellés reprennent l’arbitrage mot pour mot. Les compteurs d’erreurs ouvertes et de méthodes prouvées sont lus dans leurs registres, et le compte de décisions, tenu hors du dépôt, porte la date de son relevé.
05Ce que ça implique pour STRATA ESG
Pour STRATA ESG, un chiffre ou un libellé affiché sur une page publique se lit dans sa source au moment de la construction, ou il porte la date à laquelle il a été recopié.

OBJET CORRIGÉ / PAGE

/expansionPage publiée le 26 septembre 2026, commit 7061a50

Constatée le
Corrigée en ligne le

Ce qui était écrit

NV1, Sur demande, Accès identifié
NV2, Réservé, Accès individuel
NV3, Partenaire, Accès contractuel
Décisions XDEC : 43

Ce qui est vrai

NV1 contre une adresse, NV2 payant, NV3 sous licence, selon l’arbitrage 3 de la passe de vérification n° 2. Le registre XDEC comptait 48 décisions le 26 septembre 2026 et en compte 60 au relevé du 27 septembre 2026.

Niveaux de visibilité repris dans la fiche type des méthodes

Ce qui a changé dans la méthode

Un libellé ou un compteur public qui vient d’un registre est lu dans ce registre par le code de la page, ou porte la date de sa copie. Un test compare désormais les niveaux publiés à ceux de la fiche type.

FAIL-003

Deux dépôts privés étaient présentés comme lisibles publiquement

Mauvaise hypothèseConvertie en méthode

01Ce que je pensais
Une preuve lue avec succès par le cockpit pouvait être présentée comme vérifiable par n’importe quel visiteur, puisque l’adresse du dépôt était publiée.
02Ce que les faits ont montré
Le 27 septembre 2026, la mesure de reproduction tierce a appelé l’API publique de GitHub sans jeton. Les dépôts de STRATA Scope et d’ESG Optimizer répondent 404 : quatre preuves publiques sur dix-sept ne se relisent pas.
03Pourquoi je me suis trompé
Le cockpit lit GitHub avec son propre jeton. Il voyait donc des dépôts privés comme lisibles, et aucune étape ne refaisait la lecture depuis la position d’un visiteur sans compte.
04Ce que je change
Une preuve ne se déclare vérifiable par un visiteur qu’après une relecture sans jeton. Les deux énoncés et les quatre preuves sont corrigés en ligne le 27 septembre 2026, sans changer leur adresse, et le relevé de 21 h 13 ne compte plus aucune discordance.
05Ce que ça implique pour STRATA ESG
Pour STRATA ESG, une preuve remise à un client sera relue depuis un poste sans accès avant d’être dite vérifiable par lui. Une preuve que seul l’éditeur peut relire se déclare comme telle.

OBJET CORRIGÉ / AFFIRMATION PUBLIÉE

strata-scope-depot-suivi et esg-optimizer-depot-suiviRegistre de preuve C2, énoncés semés avant le 27 septembre 2026

Constatée le
Corrigée en ligne le

Ce qui était écrit

Le code de STRATA Scope est versionné dans un dépôt suivi par ce cockpit, dont le dernier commit est lisible publiquement.
Le code d’ESG Optimizer est versionné dans un dépôt suivi par ce cockpit, dont le dernier commit est lisible publiquement.

Ce qui est vrai

Les deux dépôts sont privés. Le cockpit en relève le dernier commit avec son jeton de lecture ; un visiteur ne peut pas relire ce commit.

Mesure de reproduction tierce du 27 septembre 2026

Ce qui a changé dans la méthode

Chaque preuve marquée vérifiable par un visiteur est relue sans jeton avant d’être publiée comme telle. Le protocole de la mesure de M-001 est ce contrôle, et il se rejoue par quiconque.

Versions antérieures, conservées telles que publiées (1)

Version 1Remplacée le , correction 0008 jouée en production et second relevé sans discordance

Ce que je pensais
Une preuve lue avec succès par le cockpit pouvait être présentée comme vérifiable par n’importe quel visiteur, puisque l’adresse du dépôt était publiée.
Ce que les faits ont montré
Le 27 septembre 2026, la mesure de reproduction tierce a appelé l’API publique de GitHub sans jeton. Les dépôts de STRATA Scope et d’ESG Optimizer répondent 404 : quatre preuves publiques sur dix-sept ne se relisent pas.
Pourquoi je me suis trompé
Le cockpit lit GitHub avec son propre jeton. Il voyait donc des dépôts privés comme lisibles, et aucune étape ne refaisait la lecture depuis la position d’un visiteur sans compte.
Ce que je change
Une preuve ne se déclare vérifiable par un visiteur qu’après une relecture sans jeton. La mesure de M-001 refait cette relecture sur chaque preuve publique, et les deux énoncés sont corrigés sans changer leur adresse de vérification.
Ce que ça implique pour STRATA ESG
Pour STRATA ESG, une preuve remise à un client sera relue depuis un poste sans accès avant d’être dite vérifiable par lui. Une preuve que seul l’éditeur peut relire se déclare comme telle.
FAIL-002

Une restauration vide avait l’air réussie

Mauvaise hypothèseConvertie en méthode

01Ce que je pensais
Comparer le nombre de lignes et l’empreinte avant et après suffisait à prouver qu’une sauvegarde pouvait être restaurée.
02Ce que les faits ont montré
Une table vide donnait zéro ligne et la même empreinte des deux côtés. Le chemin de restauration pouvait donc rester inutilisé tout en produisant un résultat identique.
03Pourquoi je me suis trompé
Le contrôle mesurait l’égalité du résultat, mais pas l’exercice réel du chemin. Deux absences égales étaient traitées comme une preuve positive.
04Ce que je change
Le test distingue désormais réussi, partiel et échoué. Une table vide est nommée comme non exercée, et le rapport compte séparément les tables qui portent réellement des lignes.
05Ce que ça implique pour STRATA ESG
Une sauvegarde ne devient une preuve qu’après restauration de contenu significatif. Pour STRATA ESG, toute répétition de reprise devra contenir au moins un objet réel fictif par table critique et publier les zones non exercées.
FAIL-001

Trois tests de sécurité passaient sur une adresse fausse

Mauvaise exécutionConvertie en méthode

01Ce que je pensais
Recevoir une erreur lors de la lecture d’une colonne protégée suffisait à prouver que les règles de sécurité refusaient correctement l’accès.
02Ce que les faits ont montré
Le banc d’essai répondait 404 parce que le chemin était faux. Trois cas sur six passaient pourtant au vert, exactement comme si PostgreSQL avait refusé la lecture.
03Pourquoi je me suis trompé
L’assertion vérifiait seulement qu’une erreur existait. Elle ne vérifiait ni sa provenance, ni son code, et aucun contrôle positif ne prouvait que le banc pouvait lire une donnée autorisée.
04Ce que je change
Les refus doivent maintenant porter le code PostgreSQL 42501. Un contrôle de garde lit d’abord une donnée publique, et le contrôle d’intégrité refuse le succès si les cas sont ignorés.
05Ce que ça implique pour STRATA ESG
Pour STRATA ESG, un test de sécurité devra toujours combiner une lecture autorisée, un refus exact et une contre-épreuve. Toute erreur générique reste un incident de test, jamais une preuve de protection.

SYSTÈME / MODES DE PANNE

Voir ce qui échoue avant l’erreur.

La page de santé décrit les pannes rejouables et ce que le système refuse de fabriquer lorsqu’une source ne répond plus.

Ouvrir les modes de panne